infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 23.01.2023 13:58 (+0300); Адрес: https://t.me/anti_malware/14197 ...
За переходом мобильных приложений на платформу Telegram будущее российского онлайн-банкинга, считают специалисты по кибербезопасности. При этом Роскомнадзор планирует запретить использовать Telegram для интеграции с банками.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 23.01.2023 13:06 (+0300); Адрес: https://t.me/anti_malware/14196 ...
Будьте бдительны: киберпреступники теперь используют вложения в формате OneNote при рассылке фишинговых писем. Задача злоумышленников в рамках этой кампании — установить вредоносную программу, открывающую доступ к устройству.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 23.01.2023 12:08 (+0300); Адрес: https://t.me/anti_malware/14195 ...
ИТ-интегратор “Группа Т1” готовится приобрести долю в одной из российских компаний, работающих в сегменте кибербезопасности. Развитие в этом направлении обсуждалось еще с 2021 года, когда холдинг входил в группу ВТБ. Сейчас рассматривают инвестиции в Positive Technologies и InfoWatch.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 23.01.2023 11:02 (+0300); Адрес: https://t.me/anti_malware/14194 ...
С января 2024 года автоматизированная информационная система «Налог-3» станет обязательной для взаимодействия с ФНС России. У компаний есть ещё целый год для подготовки интеграции с новой системой. Рассказываем, как выбрать средство криптографической защиты информации для АИС «Налог-3», а также дадим подробный обзор продуктов трёх производителей СКЗИ.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 23.01.2023 10:35 (+0300); Адрес: https://t.me/anti_malware/14193 ...
Разработчик видеоигр Riot Games, занимающийся такими популярными проектами, как League of Legends и Valorant, сообщил о задержке патчей. Причиной изменений в графике стал взлом среды разработки, который произошёл на прошлой неделе.
infosec&anti_malware
18
Источник: TG-Anti-Malware. Опубликовано: 23.01.2023 09:39 (+0300); Адрес: https://t.me/anti_malware/14192 ...
В Сети появился эксплойт для уязвимостей в официальном магазине приложений Samsung Galaxy App Store. С его помощью злоумышленники могут установить любое приложение без согласия пользователя, а также перенаправить его на вредоносный сайт.
infosec&anti_malware
39
Источник: TG-Anti-Malware. Опубликовано: 23.01.2023 08:54 (+0300); Адрес: https://t.me/anti_malware/14191 ...
В версии видеоигры GTA V для персональных компьютеров нашлась опасная уязвимость, которую в настоящее время уже эксплуатируют киберпреступники. Судя по всему, эксплойт позволяет выполнить вредоносный код удалённо и модифицировать файлы на целевом устройстве.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 20.01.2023 20:06 (+0300); Адрес: https://t.me/anti_malware/14190 ...
Эксперты «Лаборатории Касперского» обнаружили, что Android-троян, используемый кибергруппой Roaming Mantis, вновь обрел способность подменять DNS-настройки для перенаправления жертв на лендинг-страницы своих хозяев.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 20.01.2023 19:24 (+0300); Адрес: https://t.me/anti_malware/14189 ...
Компания «РТК-Солар» решила усовершенствовать услуги по мониторингу и реагированию на кибератаки (Solar JSOC), добавив SIEM-систему Kaspersky Unified Monitoring and Analysis Platform (KUMA). KUMA поможет с оперативным выявлением и предотвращением киберинцидентов.
infosec&anti_malware
17
Источник: TG-Anti-Malware. Опубликовано: 20.01.2023 17:30 (+0300); Адрес: https://t.me/anti_malware/14188 ...
Дмитрий Галов, «Лаборатория Касперского»: о Global Research & Analysis Team
Какой же день без экспертного контента? Делимся с вами ещё одним интервью с представителем одного из центров экспертизы «Лаборатории Касперского», стоящего на страже кибербезопасного будущего!
Сегодня расскажем вам о Global Research & Analysis Team (GReAT) "Лаборатории Касперского". Команда центра насчитывает более 40 э ...
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 20.01.2023 16:56 (+0300); Адрес: https://t.me/anti_malware/14187 ...
Распространители зловредов по электронной почте нашли новый способ сокрытия полезной нагрузки. ИБ-компания Avanan зафиксировала рассылку HTM-вложений, перенаправляющих получателя на вредоносный сайт; ссылка на ресурс была спрятана в пустом SVG-изображении.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 20.01.2023 14:58 (+0300); Адрес: https://t.me/anti_malware/14186 ...
Россияне подверглись новому виду кибератак. Злоумышленники провоцируют массовую рассылку СМС клиентам компаний и случайным людям. На преступников работают боты. Контакты они берут из утекших в Сеть баз.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 20.01.2023 13:21 (+0300); Адрес: https://t.me/anti_malware/14185 ...
Тинькофф открыл публичную программу по поиску ошибок и уязвимостей на BI.ZONE Bug Bounty. “Белые хакеры” будут искать пробелы в безопасности на сайтах и в мобильных приложениях банка. Багхантеры могут отказаться от вознаграждения в пользу благотворительных фондов.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 20.01.2023 13:01 (+0300); Адрес: https://t.me/anti_malware/14183 ...
Выбор эффективной защиты от DDoS-атак🛡
⏰25 января в 11:00
На конференции:
🔸Проанализируем опыт защиты от DDoS-атак в боевых условиях 2022 года.
🔸Дадим рекомендации, как выстроить по-настоящему эффективную защиту для критически важных веб-приложений.
🔸Расскажем, на что обращать внимание при выборе оптимального решения защиты от DDoS и его эксплуатации.
Модератор:
🎙Рустэм Хайретдинов, Заме ...
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 20.01.2023 11:47 (+0300); Адрес: https://t.me/anti_malware/14182 ...
Больше всего в прошлом году подорожала стоимость нелегального сбора информации в операторах связи — рост 60%. Черные услуги “пробива” в банковских и госсистемах остались на уровне 2021 года. В целом рынок незаконного сбора информации прибавил в 2022 году почти четверть.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 20.01.2023 10:05 (+0300); Адрес: https://t.me/anti_malware/14181 ...
Американская корпорация Yum! Brands, которой принадлежат бренды KFC, Pizza Hut и Taco Bell, стала жертвой кибервымогателей. Кампания злоумышленников привела к временному закрытию 300 заведений и утечке данных.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 20.01.2023 09:27 (+0300); Адрес: https://t.me/anti_malware/14180 ...
Авторы банковских троянов BlackRock и ERMAC для Android создали новый вредонос, также заточенный под атаки на владельцев мобильных устройств. Зловред, получивший имя Hook, оснащён интересными возможностями, позволяющими получить доступ к хранящимся на девайсе файлам и удалённо контролировать смартфон жертвы.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 19.01.2023 21:50 (+0300); Адрес: https://t.me/anti_malware/14179 ...
Компания «СёрчИнформ» представила обновление «СёрчИнформ SIEM» – теперь в интерфейсе системы можно настроить скрипты, которые запустят автоматическую реакцию при выявлении инцидента. В редакторе скриптов, который встроен в «СёрчИнформ SIEM», ИБ-специалист может прописать любой сценарий действий, которые SIEM запустит для устранения угрозы.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 19.01.2023 20:45 (+0300); Адрес: https://t.me/anti_malware/14178 ...
«Лаборатория Касперского» опубликовала прогноз по киберугрозам для корпораций и госструктур на этот год. Основными бедами, по мнению экспертов, останутся визиты шифровальщиков и утечки, а миграция бизнеса в облако повысит число инцидентов с использованием таких технологий.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 19.01.2023 20:23 (+0300); Адрес: https://t.me/anti_malware/14177 ...
ВТБ нашел альтернативу удаленным из App Store и Google Play приложениям. Он запустит онлайн-банк в Telegram. Цифровой сервис создадут на базе существующего чат-бота. Для защиты клиентских операций обещают уникальную 5-факторную защиту.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 19.01.2023 19:28 (+0300); Адрес: https://t.me/anti_malware/14176 ...
Почти 50 тыс. хакерских атак на отечественные интернет-ресурсы были отражены в прошлом году. Киберитоги года подвел вице-премьер Дмитрий Чернышенко. По его убеждению, рынок готов выполнить поручение президента по запрету иностранных СЗИ на объектах КИИ раньше 2025 года.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 19.01.2023 17:45 (+0300); Адрес: https://t.me/anti_malware/14175 ...
Компании Positive Technologies и Swordfish Security объявили о стратегическом партнёрстве в сфере защиты приложений (application security). Продукты PT Application Inspector и PT BlackBox будут использоваться в проектах Swordfish Security при построении платформ безопасной разработки.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 19.01.2023 16:44 (+0300); Адрес: https://t.me/anti_malware/14174 ...
Владимир Кусков, «Лаборатория Касперского»:о центре экспертизы Threat Research
Продолжаем рассказывать вам о центрах экспертизы «Лаборатории Касперского» - лидерах в области исследования и предотвращения киберугроз. Согласно статистике, в среднем в 2022 году автоматические системы детектирования и эксперты «Лаборатории Касперского» обнаруживали примерно 5 новых вредоносных файлов в секунду. Защищ ...
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 19.01.2023 16:25 (+0300); Адрес: https://t.me/anti_malware/14173 ...
Специалисты обнаружили в sudo возможность обхода политик sudoers при использовании опции –e (команды sudoedit), безопасно запускающей редактор. Уязвимость грозит несанкционированным изменением важных файлов и позволяет локально повысить привилегии до суперпользователя.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 19.01.2023 13:18 (+0300); Адрес: https://t.me/anti_malware/14172 ...
МТС выпускает собственное решение для управления сетевой инфраструктурой. Облачный провайдер #CloudMTS предлагает SD-WAN “под ключ”. Решение простое в использовании, установить и работать с ним может рядовой сотрудник. Партнером по разработке стал “Бизон”.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 19.01.2023 12:18 (+0300); Адрес: https://t.me/anti_malware/14171 ...
Российские правообладатели не успевают вносить ссылки на пиратские фильмы и шоу в специальный реестр блокировок. К январю их количество пробило показатель в 76 млн. Рост пиратства связан с уходом иностранных сервисов. Страдает и отечественный контент.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 19.01.2023 11:22 (+0300); Адрес: https://t.me/anti_malware/14170 ...
Функциональность DCAP-системы «Спектр» позволяет предотвращать утечки конфиденциальной информации и обеспечивать выполнение требований 152-ФЗ. Рассказываем, как DCAP помогает избежать штрафов и позволяет контролировать данные компании и все действия с ними.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 19.01.2023 10:54 (+0300); Адрес: https://t.me/anti_malware/14169 ...
Опубликовано постановление правительства о трансграничной передачи персональных данных. Документ описывает случаи, когда Роскомнадзор может запретить передачу ПДн за рубеж. Применять правила начнут с 1 марта.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 19.01.2023 10:35 (+0300); Адрес: https://t.me/anti_malware/14168 ...
Microsoft признала наличие очередного бага, затрагивающего приложения в Windows 11. Согласно сообщениям, после восстановления системы софт не запускается или сбоит, выдавая пользователю ошибки.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 19.01.2023 09:12 (+0300); Адрес: https://t.me/anti_malware/14167 ...
Почтовый сервис MailChimp в очередной раз стал жертвой взлома, в ходе которого киберпреступникам удалось утащить ряд данных около 133 клиентов. Судя по всему, злоумышленники получили доступ к инструменту для управления аккаунтами.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 18.01.2023 19:36 (+0300); Адрес: https://t.me/anti_malware/14166 ...
Вопрос о блокировки YouTube на повестке не стоит, заверяют в Госдуме. Комментарии парламентариям пришлось давать после заявлений главы Газпром-медиа Александра Жарова и основателя ЧВК “Вагнер” Евгения Пригожина.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 18.01.2023 19:24 (+0300); Адрес: https://t.me/anti_malware/14165 ...
Китайская ИБ-компания QiAnXin рассказала об атаках на правительственные организации России, которые она зафиксировала в конце прошлого года. Злоумышленники использовали таргетированные имейл-рассылки и вложения в формате VHDX, содержащие RAT-трояна и маскировочный документ на русском языке.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 18.01.2023 18:53 (+0300); Адрес: https://t.me/anti_malware/14164 ...
Российский провайдер ИТ-инфраструктуры Selectel подтвердил соответствие своей облачной платформы наивысшему уровню защиты персональных данных. Такая оценка нужна для хранения самых чувствительных ПДн от 100 тысяч субъектов данных.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 18.01.2023 18:06 (+0300); Адрес: https://t.me/anti_malware/14163 ...
Аудит исходных кодов Git выявил две ошибки переполнения буфера в куче, которые можно использовать для выполнения произвольного кода. Чтобы устранить уязвимости, оцененные в 9,8 балла CVSS, участники проекта выпустили обновления с патчами в ветках с 2.30 по 2.39.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 18.01.2023 16:09 (+0300); Адрес: https://t.me/anti_malware/14162 ...
От имени Роскомнадзора рассылают фишинговые сообщения. Фейковые тексты содержат требования удалить запрещенную информацию или уведомления о блокировке. В письмах нет электронной подписи, зато содержится зараженное вложение.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 18.01.2023 14:41 (+0300); Адрес: https://t.me/anti_malware/14161 ...
В маршрутизаторах Netcomm и TP-Link обнаружились уязвимости, эксплуатация которых может привести к удалённому выполнению кода. Среди брешей есть классическое переполнение буфера, обход аутентификации и возможность раскрытия информации.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 18.01.2023 12:44 (+0300); Адрес: https://t.me/anti_malware/14160 ...
Атака на видеохостинг Rutube готовилась задолго до спецоперации, заявил глава “Газпром-медиа” Александр Жаров. По его словам, похожую стратегию использовали хакеры, пытавшиеся уничтожить мирную атомную программу Ирана.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 18.01.2023 11:31 (+0300); Адрес: https://t.me/anti_malware/14159 ...
Недавно ЦРУ раскрыло некоторые технические детали применения средств наружной фотослежки в конце 1970-х гг. Этот метод, похоже, применялся не только на территории США, но также для скрытого наблюдения за базой ВМФ СССР в Кронштадте.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 18.01.2023 10:52 (+0300); Адрес: https://t.me/anti_malware/14158 ...
В декабре Главный радиочастотный центр Роскомнадзора запустил единую платформу верификации телефонных вызовов (ЕПВВ) “Антифрод”. Она нужна для борьбы с телефонными мошенниками. Сейчас к системе подключена “большая тройка”, ждут остальных.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 18.01.2023 10:31 (+0300); Адрес: https://t.me/anti_malware/14157 ...
Насколько отрасль кибербезопасности в России зависима от импорта?
🔹При каких условиях российский рынок кибербезопасности можно будет считать импортонезависимым?
🔹Импортнезависмость и импортозамещение: в чем разница и связь этих понятий?
🔹Для каких отраслей экономики особенно важна независимая от импорта кибербезопасность?
🎙Эти и другие вопросы сегодня в 11:00 обсудят эксперты на онлайн-ко ...
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 18.01.2023 09:21 (+0300); Адрес: https://t.me/anti_malware/14156 ...
Код демонстрационного эксплойта (proof-of-concept, PoC) для критической уязвимости в ряде продуктов Zoho ManageEngine обещают опубликовать на этой неделе. Этот PoC позволяет удалённо выполнить код в обход аутентификации.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 17.01.2023 19:23 (+0300); Адрес: https://t.me/anti_malware/14155 ...
Канадский консультант по системной безопасности купил на Amazon приставку Android TV и нашел в ней вредоносную программу, встроенную в прошивку. От китайских заводов до прилавков маркетплейсов дешевые устройства проходят через множество рук.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 17.01.2023 18:49 (+0300); Адрес: https://t.me/anti_malware/14154 ...
Эксперты французской ИБ-компании SEKOIA выявили обширную и гибкую инфраструктуру, которую операторы Raccoon и Vidar используют с начала 2020 года. Безымянная TDS-сеть охватывает более 250 доменов.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 17.01.2023 18:20 (+0300); Адрес: https://t.me/anti_malware/14153 ...
Пользователи Telegram столкнулись с ростом фишинговых атак. Воруют частные и бизнес-аккаунты. Новая угроза — переадресация звонков на номер мошенников для авторизации под аккаунтом жертвы.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 17.01.2023 17:39 (+0300); Адрес: https://t.me/anti_malware/14152 ...
“Бизон” заключил контракт с Минцифры. Компания должна предоставить вычислительные ресурсы для платформы "Гособлако". Сумма контракта превышает 1,3 млрд рублей. Срок действия — до 31 декабря 2024 года.
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 17.01.2023 15:54 (+0300); Адрес: https://t.me/anti_malware/14151 ...
Исследователи из Fortinet обнаружили на сайте PyPi[.]org вредоносные пакеты colorslib, httpslib и libhttps, опубликованные под аккаунтом Lolip0p. До удаления из репозитория три модуля успели суммарно собрать более 550 загрузок.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 17.01.2023 14:02 (+0300); Адрес: https://t.me/anti_malware/14149 ...
Импортонезависимая кибербезопасность в России: мифы и реальность
⏰18 января 2023 в 11:00
На первой в 2023 году онлайн-конференции AM Live обсудим с ведущими экспертами:
🔸Насколько отрасль кибербезопасности в России зависима от импорта
🔸Почему импортозамещения больше недостаточно
🔸Какие это влечет за собой риски
🔸Почему государство активно стимулирует процесс локального производства программн ...
infosec&anti_malware
15
Источник: TG-Anti-Malware. Опубликовано: 17.01.2023 13:51 (+0300); Адрес: https://t.me/anti_malware/14148 ...
В прошлом году кибератаки заставили задуматься о безопасности даже самых беспечных. Поэтому Positive Technologies решила сделать двенадцатый форум по информационной безопасности Positive Hack Days еще более открытым и масштабным: он пройдет в Центральном парке культуры и отдыха им. М. Горького в Москве 19 и 20 мая 2023 года.
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 17.01.2023 13:00 (+0300); Адрес: https://t.me/anti_malware/14147 ...
Евгений Гончаров, «Лаборатория Касперского»: о Kaspersky ICS CERT
«Лаборатория Касперского» на протяжении более чем 25 лет аккумулирует знания о кибербезопасности, анализируя инциденты и занимаясь исследованиями, чтобы совершенствовать продукты и сервисы для защиты клиентов по всему миру. Важнейшую роль в этом вопросе играют центры экспертизы «Лаборатории Касперского». Их в компании несколько. ...
infosec&anti_malware
16
Источник: TG-Anti-Malware. Опубликовано: 17.01.2023 12:25 (+0300); Адрес: https://t.me/anti_malware/14146 ...
Рустэм Хайретдинов займет пост заместителя генерального директора в компании “Гарда Технологии”. Авторитетный эксперт в сфере информационной безопасности будет отвечать за реализацию стратегии роста бизнеса компании.